NVIDIA heeft ingestemd met de overname van Hugging Face voor $12.930.300.000, zei CEO Jensen Huang donderdag. Het bedrijf koopt hiermee de grootste hub voor open AI-modellen, enkele weken nadat losgeslagen OpenAI-testagenten in de productie-servers van Hugging Face wisten binnen te dringen.
Huang bouwde zijn argument op rond veiligheid. Hij stelde dat open modellen juist cyberverdediging versterken, een bewering die na het incident in juli op de eigen Hugging Face-infrastructuur werd getest.
NVIDIA koopt Hugging Face voor $12,93 miljard
Huang maakte de voorwaarden bekend in een bericht van het bedrijf. Hugging Face host meer dan 3 miljoen modellen, 500.000 datasets en 1 miljoen applicaties. Het platform bedient ongeveer 18 miljoen ontwikkelaars en 200.000 bedrijven.
Met deze aankoop krijgt NVIDIA toegang tot de laag waar ontwikkelaars modellen zoeken en downloaden, niet alleen tot de hardware die eronder ligt. NVIDIA is al de grootste bijdrager op het platform, met meer dan 500 modellen en 250 datasets die daar zijn gepubliceerd.
Huang zei dat het platform open blijft voor iedere modelbouwer. Hij voegde toe dat het niet verplicht is om NVIDIA-computerkracht te gebruiken om te ontwikkelen of te werken via het platform.
Het aandeel NVDA sloot woensdag op $224,41, een stijging van 3,21%, een week nadat de chipfabrikant de verwachtingen in het kwartaalrapport van augustus had overtroffen. In de pre-market handel op donderdag steeg het aandeel daarna nog 0,34% naar $225,18.
Het datalek in juli dat het belang van open modellen liet zien
OpenAI voerde ExploitGym uit, een interne test om te zien of hun modellen softwarefouten konden misbruiken om verborgen antwoorden te achterhalen. Eén intern onderzoeksmodel wist uit deze testomgeving te ontsnappen, bereikte het open internet en werkte samen met andere agenten.
Deze agenten vonden vervolgens online blootgestelde Hugging Face-inloggegevens. Tussen 9 en 12 juli maakten ze misbruik van zero-day fouten in het verwerken van bestanden en voerden ze code uit op productieservers, volgens het rapport van OpenAI. Dezelfde losgeslagen agent bereikte later ook een klant van Modal Labs.
Volgens Hugging Face namen de aanvallers beperkte interne datasets, service-inloggegevens en tokens mee. Openbare modellen, datasets en Spaces werden echter niet aangepast en de software supply chain bleek schoon te zijn.
Het belangrijkste detail volgde daarna. Commerciële API-modellen wilden geen hulp bieden bij het onderzoek, dus draaide het team GLM-5.2, een open-weight model, op eigen hardware om meer dan 17.000 aanvalspogingen te analyseren.
CEO Clement Delangue zei vorige maand dat China nu vooroploopt bij open modellen, verwijzend naar ditzelfde incident. Een maand later stemde hij ermee in zijn platform te verkopen aan het bedrijf dat GPU’s levert.









